PT-2025-49769 · Sap · Sap Solution Manager

CVE-2025-42880

·

Publicado

2025-12-09

·

Atualizado

2025-12-11

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SAP Solution Manager (versões afetadas não especificadas)
Descrição O SAP Solution Manager está suscetível a um problema de injeção de código decorrente de uma sanitização de entrada inadequada. Um atacante autenticado pode injetar código malicioso ao invocar um módulo de função habilitado para remoto. A exploração bem-sucedida poderia conceder ao atacante controle completo sobre o sistema, comprometendo potencialmente a confidencialidade, a integridade e a disponibilidade do sistema. A exploração deste problema no mundo real foi relatada, com um relato detalhando uma situação crítica na qual uma vulnerabilidade de execução remota de código (RCE) no SAP Solution Manager levou a um incidente de segurança significativo. A vulnerabilidade reside na falta de validação adequada das entradas para módulos de função habilitados para remoto, permitindo a execução de código arbitrário. O componente vulnerável é um módulo de função habilitado para remoto.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16227
CVE-2025-42880

Produtos afetados

Sap Solution Manager